Whiffy Recon Malware IOCs
botnetIOC
8 августа 2023 года исследователи Secureworks Counter Threat Unit (CTU) заметили, как ботнет Smoke Loader забрасывает на зараженные системы пользовательский исполняемый файл для сканирования Wi-Fi. Исследователи CTU™ назвали эту вредоносную программу Whiffy Recon. Она триангулирует местоположение зараженных
BRONZE SILHOUETTE APT IOCs
securityIOC
24 мая 2023 года Агентство национальной безопасности США (АНБ) выпустило совместный совет по кибербезопасности, в котором говорится о кластере активности, приписываемой группе угроз, спонсируемой государством Китайская Народная Республика (КНР). Исследователи Secureworks® Counter Threat Unit™ (CTU) приписывают
Bumblebee Loader IOCs - Part 14
securityIOC
Недавно исследователи CTU обнаружили вредоносное ПО Bumblebee, распространяемое через троянские программы установки для таких популярных программ, как Zoom, Cisco AnyConnect, ChatGPT и Citrix Workspace. Bumblebee - это модульный загрузчик, который исторически распространялся в основном через фишинг и
PlugX Malware IOCs - Part 2
malwareIOC
Исследователи подразделения Secureworks® Counter Threat Unit™ (CTU) выявили кампанию вредоносного ПО PlugX, направленную на компьютеры государственных служащих ряда стран Европы, Ближнего Востока и Южной Америки.
DarkTortilla Malware IOCs
securityIOC
DarkTortilla - это сложный и высококонфигурируемый шифровальщик на базе .NET, который, возможно, активен как минимум с августа 2015 года. Он обычно поставляет популярные программы для кражи информации и трояны удаленного доступа (RAT), такие как AgentTesla, AsyncRat, NanoCore и RedLine.
HUI Loader IOCs
securityIOC
Исследователи Secureworks Counter Threat Unit (CTU) связывают два кластера активности HUI Loader исключительно с китайскими группами.